DTMEBRAS业务操作与维护.ppt

  1. 1、本文档共32页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
地址池配置 动态获取IP的用户还是采用静态IP地址接入的用户都需要配置地址池。地址池的作用主要是给用户分配地址、分配DNS地址,以及给接入用户提供一个三层接口(gateway)。 ME60的地址池分为两种: 一种是本地地址池,这是ME60内置DHCP的一种方式; 一种是外置地址池,这是采用外置的DHCP服务器来给用户分配地址的一种方式。 Page 16 第十七页,共三十二页。 本地地址池配置 创建一个名为huawei的本地地址池 [ME60 ]ip pool huawei local 设置地址池缺省网关 [ME60 -ip-pool-huawei]gateway 创建一个地址段 [ME60 -ip-pool-huawei]section 0 配置DNS服务器 [ME60 -ip-pool-huawei]dns-server Page 17 第十八页,共三十二页。 远端地址池配置 配置名为remotedhcp的DHCP服务器组 [ME60 ]dhcp-server group remotedhcp 指定DHCP服务器地址 [ME60-dhcp-server-group-remotedhcp]dhcp-server 0 创建远端地址池 [Me60]ip pool huaweiremote remote 配置远端地址池(指定gateway和绑定DHCP服务器组) [ME60 -ip-pool-huaweiremote]gateway [ME60 -ip-pool-huaweiremote]dhcp-server group remotedhcp Page 18 第十九页,共三十二页。 认证/计费方案配置 添加一个新的认证方案Auth1 [ME60 -aaa]authentication-scheme Auth1 配置此认证方案的认证方法为radius认证 [ME60 -aaa-authen-auth1]authentication-mode radius 添加一个新的计费方案Acct1 [ME60 -aaa] accounting-scheme Acct1 配置此计费方案的计费方法为radius计费 [ME60 -aaa-authen-acct1] accounting-mode radius 注意:1、如果只建立了认证方案或者计费方案,而没有配置相应的方法的话,默认是radius认证radius计费 2、系统提供两组默认的认证和计费策略:default0 default1 Page 19 第二十页,共三十二页。 Radius配置 建立一个名为radius1的radius服务器组 [ME60 ]radius-server group radius1 配置主用radius认证服务器的地址和端口号 [ME60 -radius-radius1]radius-server authentication 1812 配置备用radius认证服务器的地址和端口号 [ME60 -radius-radius1]radius-server authentication 8 1812 weight 10 配置主用radius计费服务器的地址和端口号 [ME60 -radius-radius1]radius-server accounting 1813 配置备用radius计费服务器的地址和端口号 [ME60 -radius-radius1]radius-server accounting 8 1813 weight 10 Page 20 第二十一页,共三十二页。 WEB配置 配置WEB认证服务器地址,密钥为huawei [ME60 ] web-auth-server key huawei Page 21 第二十二页,共三十二页。 ACL配置 首先创建用户组名,使用好记组名,便于分类记忆: [ME60] user-group ucl_isp 创建ACL,并让规则生效: [ME60]acl 6000 [ME60-acl-ucl-6000]rule permit ip source user-group ucl_isp 创建流分类,将ACL绑定到分类器下: [ME60]traffic classifier test [ME60-classifier-test]if-match acl 6000 创建流动作: [ME60]traffic behavior test [ME60-behavior-test]deny 创建流策略,并在全局下应用流策略(配置此命令,规则才真正生效): [ME60-trafficpolicy-test]classifier test behavior test [ME60

文档评论(0)

虾虾教育 + 关注
官方认证
内容提供者

有问题请私信!谢谢啦 资料均为网络收集与整理,收费仅为整理费用,如有侵权,请私信,立马删除

版权声明书
用户编号:8012026075000021
认证主体重庆皮皮猪科技有限公司
IP属地重庆
统一社会信用代码/组织机构代码
91500113MA61PRPQ02

1亿VIP精品文档

相关文档